Hardware

Kaspersky avertizează cu privire la utilizarea zmeurii pi la rețelele de piratare

Cuprins:

Anonim

Compania de pază Kaspersky a făcut o altă constatare interesantă în săptămâna trecută. Aparent, o rețea corporativă poate fi hacked foarte ușor folosind un instrument de hacking destul de de bază: un Raspberry Pi în valoare de aproximativ 20 USD care poate fi creat în câteva ore de către cineva cu abilități de programare de bază.

Raspberry Pi și alte dispozitive externe ar putea fi utilizate pentru hacking-ul rețelelor corporative

Zmeura Pi 3

Experimentul desfășurat de Kaspersky a implicat utilizarea unui Raspberry Pi configurat ca adaptor Ethernet și care a modificat ușor sistemul de operare pentru a încorpora unele instrumente pentru furtul pachetelor trimise și primite prin rețea și pentru colectarea datelor.

Cercetătorii de securitate ai companiei au creat un server pentru a colecta datele pe care dispozitivul le-ar intercepta, iar dispozitivul alimentat de Raspberry Pi va fi apoi conectat la computerul victimei pentru a colecta toate datele lor.

Rezultatele experimentului au fost destul de îngrijorătoare, deoarece dispozitivul a fost capabil să intercepteze parolele unei rețele corporative cu o viteză de 50 de parole pe oră - toate parolele hashed, dar cu posibilitatea de a fi decriptate folosind algoritmi cunoscuți sau folosiți în atacuri de trecere-hash .

Această anchetă a fost motivată de o poveste adevărată a unui lucrător de curățenie care a folosit o unitate USB la compania pentru care a lucrat pentru a infecta întreaga rețea cu malware.

Kaspersky a spus că atacurile funcționează deoarece sistemul de operare al PC-ului victimei identifică dispozitivul Raspberry Pi ca un adaptor LAN fără fir și îi oferă acces la fluxul de date al rețelei, indiferent dacă este vorba de computere Mac sau Windows, deși se pare că PC-urile Linux nu au fost hacked de acest truc.

În cele din urmă, Kaspersky recomandă utilizatorilor de afaceri să verifice întotdeauna locul pentru dispozitive USB suspecte, precum și să schimbe parolele în mod regulat sau chiar să permită autentificarea în doi pași.

Hardware

Alegerea editorilor

Back to top button